Short answer
The answer, before the reasoning
Een verdedigbaar MRV-proces in de VAE vereist beheersmaatregelen voor de volledige gegevensketen: volledigheid van bronnen, juiste eenheden en factoren, periodeafgrenzing, schattingen, formulewijzigingen, onafhankelijke beoordeling, vergrendelde indieningsversies, bewaard bewijs en toegangsbeveiliging. Artikel 6 stelt het kader voor rapportage, bewaring en verificatie vast, maar schrijft deze volledige internebeheersingsmatrix niet voor.
De gedetailleerde maatregelen hieronder zijn uitvoeringspraktijken die het wettelijk vereiste resultaat betrouwbaar en inspectiegereed moeten maken.
Van wettelijke verplichting naar beheersdoelstelling
De wet stelt het kader voor resultaat en verantwoordelijkheid vast: aangewezen bronnen meten regelmatig emissies, stellen een inventaris op, rapporteren via de vereiste formulieren, verminderen emissies, bewaren gegevens en ondersteunen verificatie door de autoriteit. Zij biedt geen regel-voor-regelhandleiding voor interne beheersing. Het management moet de verplichting daarom vertalen naar toetsbare beheersdoelstellingen.
In de praktijk
| Bewering | Beheersvraag |
|---|---|
| Volledigheid | Zijn alle entiteiten, locaties, rekeningen, apparatuur en emissiebronnen voor de periode opgenomen? |
| Nauwkeurigheid | Zijn eenheden, hoeveelheden, factoren, formules en GWP-waarden juist en onafhankelijk kritisch beoordeeld? |
| Periodeafgrenzing en classificatie | Zijn verbruik, levering, lekkage en schattingen aan de juiste perioden toegewezen en zijn het brontype en de behandeling van de afbakening gedocumenteerd? |
| Goedkeuring en audittrail | Kan een beoordelaar vaststellen wie heeft opgesteld en beoordeeld, wat is gewijzigd, welk bewijs bestaat en welke definitieve versie is goedgekeurd? |
| Beveiliging en beschikbaarheid | Kan de onderneming ongeoorloofde wijzigingen voorkomen en het bewijs gedurende de volledige bewaartermijn terugvinden? |
In de praktijk
Beheersmatrix per gegevensstroom
| Gegevensstroom | Belangrijkste aansluitingen | Nauwkeurigheidstoetsen — Goedkeuring / audittrail |
|---|---|---|
| Brandstof en wagenpark | Leveranciersfacturen aansluiten op grootboek, tankbewegingen en wagenparkgegevens. | Liters, dichtheid, calorische waarde, duplicaten en bronclassificatie. — Gegevenseigenaar + beoordelaar financiën/facilitair. |
| Elektriciteit en koeling | Alle rekeningen, locaties, meters, verklaringen van verhuurders en nog te ontvangen ontbrekende facturen. | kWh, tariefkoppeling, locatie- of marktgebaseerde behandeling en periodeafgrenzing. — Beoordeling door financiën + duurzaamheid. |
| Koelmiddelen | Apparatuurregister, initiële vulling, bijvullingen, terugwinning en verwijdering. | Gastype, hoeveelheid, datum van lekkage en aannemelijkheid van de massabalans. — Facilitair + technisch beoordelaar. |
| Factoren en GWP | Goedgekeurd register aansluiten op berekeningen. | Eenheden, geografie, technologie, jaar, bron en ingangsdatum. — Methode-eigenaar + wijzigingsgoedkeuring. |
| Schattingen en formules | Logboek met ontbrekende gegevens aansluiten op berekende totalen. | Dekking, aannemelijkheid, formuletests, gevoeligheid en onzekerheid. — Onafhankelijke beoordelaar + goedkeuring. |
| Indiening en toegang | Definitieve totalen aansluiten op goedgekeurd werkboek en bijlagen. | Vergrendelde periode, versie en export, plus portaalbevestiging. — Gescheiden rollen + goedkeuring door management. |
Aansluitingen die de meeste fouten opsporen
• Entiteiten- en locatiesregister met grootboek, lijst van nutsrekeningen en apparatuurregister.
• Totalen van brandstofleveranciers met crediteurenadministratie en voorraadbewegingen.
• Elektriciteitsfacturen met meterstanden, openings- en sluitingsdata van locaties en verklaringen van verhuurders.
• Aankopen en onderhoudslogboeken van koelmiddelen met apparatuurvulling en terugwinning.
• Subtotalen van activiteitsgegevens met invoerbereiken in het rekenwerkboek.
• Factor-ID’s en versies in het werkboek met het goedgekeurde factorregister.
• Definitieve emissies per bron en gas met het indieningsformulier en de verklaring van de verificateur.
• Totalen van eerdere perioden met het register van herzieningen of methodologiewijzigingen.
Factoren, schattingen en formules
Factoren zijn stamgegevens, geen tekst die in een formulecel wordt gekopieerd. Elke factor heeft een stabiel ID, uitgever, editie, geografie, technologie, teller- en noemereenheid, basis voor calorische waarde, GWP-bron en geldigheidsperiode nodig. Wijzigingen zouden een effectbeoordeling en een goedgekeurd besluit over herberekening van vergelijkende cijfers moeten activeren.
Schattingen zouden een reden, dekkingsperiode, proxybron, formule, onzekerheid of gevoeligheid, beoordelaar en hersteldatum moeten vermelden. Formulecellen zouden beschermd, met bekende gevallen getest en voor materiële bronnen onafhankelijk herberekend moeten worden.
Opzet van goedkeuringen en functiescheiding
• De gegevenseigenaar bevestigt de volledigheid van bronnen en licht afwijkingen toe.
• De methode-eigenaar keurt de factorhiërarchie, formules en afwijkingen goed.
• De financiële of operationele beoordelaar voert aansluitingen uit.
• De duurzaamheidsbeoordelaar consolideert en beoordeelt classificaties en schattingen kritisch.
• De juridische beoordelaar controleert claims, formuleringen voor de autoriteit en beschermde informatie.
• Het management keurt de definitieve verklaring en het indieningspakket goed.
• De systeembeheerder beheert toegang, maar keurt het emissieresultaat niet goed.
Toon de gegevensketen en overkoepelende cyberbeveiligingsmaatregelen.
Cyberbeveiligingsmaatregelen
Cybermaatregelen staan niet als een gedetailleerde checklist in Federaal wetsdecreet nr. 11. Het zijn uitvoeringswaarborgen voor de integriteit en beschikbaarheid van bewijs dat ondernemingen volgens de wet moeten bewaren en verstrekken. De opzet van de beheersing zou het risicoprofiel van de onderneming en toepasselijke cyber- en privacyvereisten in de VAE moeten weerspiegelen.
In de praktijk
| Beheersmaatregel | Doel | Bewijs |
|---|---|---|
| Rolgebaseerde toegang en minimale rechten | Ongeoorloofde inzage of wijziging voorkomen. | Driemaandelijkse toegangsbeoordeling, rollenmatrix en logboek van bevoorrechte gebruikers. |
| Multifactorauthenticatie | Bevoorrechte accounts en accounts van verificateurs beschermen. | Configuratie- en toegangslogboeken. |
| Onveranderlijk wijzigings- en goedkeuringslogboek | Reconstitueren wie factoren, formules, gegevens en status heeft gewijzigd. | Van tijdstempel voorziene oude en nieuwe waarden en goedkeuringsticket. |
| Versleuteling en beveiligde overdracht | Beperkte gegevens tijdens overdracht en opslag beschermen. | Configuratie, sleutelbeheer en overdrachtsregistratie. |
| Back-up en calamiteitenherstel | Voldoen aan de verwachtingen voor beschikbaarheid en herstel gedurende vijf jaar. | Back-uprapporten en geteste herstelresultaten. |
| Incidentrespons en juridische bewaarplicht | Bewijs behouden en het effect op de rapportage beoordelen. | Incidentlogboek, bewaarbericht, hoofdoorzaak en correctiebesluit. |
De rol van interne audit
Interne audit kan beoordelen of het beheersingskader passend is opgezet en gedurende de verslagperiode heeft gewerkt. Zij kan steekproeven testen, aansluitingen observeren, toegangslogboeken onderzoeken en herstelmaatregelen volgen. Zij zou niet de gegevens moeten voorbereiden die zij later controleert, de juridische verklaring van het management moeten afleggen of haar werkzaamheden als verificatie door de autoriteit moeten presenteren.
Hypothetical scenario
ILLUSTRATIEF SCENARIO
Een groep ontdekt dat één locatie vanaf juli een nieuwe elektriciteitsfactor gebruikte, terwijl het werkboek deze voor het hele jaar toepaste. Het factorregister toont geen goedgekeurde ingangsdatum. Het team blokkeert de indiening, kwantificeert het effect, corrigeert de periodespecifieke formule, documenteert het falen van de beheersmaatregel, beoordeelt het effect op vergelijkende cijfers en voegt een automatische controle van de ingangsdatum toe. Interne audit test later de herstelmaatregel.
Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.
Voorbeeld van een beschrijving van een beheersmaatregel
“Elke materiële gegevensstroom wordt aangesloten op een onafhankelijke operationele of financiële populatie. Emissiefactoren worden geselecteerd uit een goedgekeurd register met versiebeheer. Schattingen en formulewijzigingen vereisen een gedocumenteerde beoordeling. Het definitieve pakket wordt vergrendeld na technische, juridische en managementgoedkeuring, en de ingediende versie en bevestiging worden bewaard bij het bewijsdossier over vijf jaar.”
Veelgemaakte fouten
• Er bestaan beschrijvingen van beheersmaatregelen, maar er is geen eigenaar of bewijs toegewezen.
• Financiën en duurzaamheid gebruiken verschillende locatielijsten.
• Factor-URL’s worden opgeslagen zonder de betreffende edities te downloaden.
• Formules worden visueel beoordeeld in plaats van herberekend.
• Schattingen worden overschreven wanneer werkelijke gegevens beschikbaar komen, waardoor de oorspronkelijke audittrail verloren gaat.
• Beheerderstoegang wordt gedeeld.
• De verificateur ontvangt een andere versie dan het management.
• Interne audit test alleen het definitieve totaal, niet de gegevensketen van bron tot indiening.
• Er wordt aangenomen dat de back-up is geslaagd zonder een hersteltest.
• Een late correctie wordt uitgevoerd zonder het effect op het ingediende rapport of de melding aan de autoriteit te beoordelen.
Rule
MYTHE / WERKELIJKHEID
Mythe: een geverifieerde berekening heeft geen sterke interne beheersmaatregelen nodig. Werkelijkheid: verificatie wordt uitgevoerd op bewijs dat de onderneming produceert. Zwakke beheersing van bronnen, toegang, versies en goedkeuringen leidt tot bevindingen, herstelwerk en inspectierisico, zelfs als het definitieve cijfer toevallig juist is.
Gereedheid
Checklist voor interne MRV-beheersing
- • De bronpopulatie is volledig en aangesloten.
- • Gegevenseenheden en periodeafgrenzing zijn getest.
- • Het factorregister is actueel en goedgekeurd.
- • Formuletests zijn gedocumenteerd.
- • Schattingen zijn gelabeld en kritisch beoordeeld.
- • Wijzigingen bevatten oude en nieuwe waarden en een goedkeuring.
- • Taken van opsteller en beoordelaar zijn gescheiden.
- • De indieningsversie is vergrendeld.
- • De portaal- of exportbevestiging is bewaard.
- • Roltoegang wordt beoordeeld.
- • Herstel van back-ups wordt getest.
- • Bevindingen van interne audit zijn toegewezen en afgesloten.
Voer aansluitingen uit voor bronpopulaties en gegevensstromen: entiteiten, locaties, rekeningen en apparatuur op stamgegevens; brandstof op facturen, grootboek en voorraad; elektriciteit en koeling op meters en rekeningen; koelmiddelen op apparatuur en gasbewegingen; en factoren op het goedgekeurde register. Sluit definitieve totalen aan op het goedgekeurde werkboek, het indieningsformulier en de bevestiging, en eerdere perioden op het register van herzieningen of methodologiewijzigingen.
De audittrail zou voor elke materiële gegevensstroom de opsteller, beoordelaar, wijziging, het bewijs en de definitieve goedgekeurde versie moeten identificeren. Bewaar stabiele bron- en factor-ID’s, invoergegevens en formules van berekeningen, schattingen, goedkeuringen, de vergrendelde indiening, bevestiging, correctiegeschiedenis en toegangslogboeken.
Gebruik rolgebaseerde toegang en minimale rechten, multifactorauthenticatie, onveranderlijke wijzigings- en goedkeuringslogboeken, versleuteling en beveiligde overdracht, geteste back-ups en herstel, incidentrespons en juridische bewaarplicht. Dit zijn uitvoeringswaarborgen voor de integriteit en beschikbaarheid van bewaard bewijs, geen gedetailleerde beheersmaatregelen die het wetsdecreet voorschrijft.
Vragen
Veelgestelde vragen
Welke aansluitingen zouden moeten worden uitgevoerd?
Voer aansluitingen uit voor bronpopulaties en gegevensstromen: entiteiten, locaties, rekeningen en apparatuur op stamgegevens; brandstof op facturen, grootboek en voorraad; elektriciteit en koeling op meters en rekeningen; koelmiddelen op apparatuur en gasbewegingen; en factoren op het goedgekeurde register. Sluit definitieve totalen aan op het goedgekeurde werkboek, het indieningsformulier en de bevestiging, en eerdere perioden op het register van herzieningen of methodologiewijzigingen.
Hoe zouden wijzigingen in factoren en formules moeten worden goedgekeurd?
Elke factor heeft een stabiel ID, uitgever, editie, geografie, technologie, teller- en noemereenheid, basis voor calorische waarde, GWP-bron en geldigheidsperiode nodig. Wijzigingen zouden een effectbeoordeling en een goedgekeurd besluit over herberekening van vergelijkende cijfers moeten activeren. Formulecellen zouden beschermd, met bekende gevallen getest en voor materiële bronnen onafhankelijk herberekend moeten worden.
Welk bewijs zou een audittrail moeten bevatten?
De audittrail zou voor elke materiële gegevensstroom de opsteller, beoordelaar, wijziging, het bewijs en de definitieve goedgekeurde versie moeten identificeren. Bewaar stabiele bron- en factor-ID’s, invoergegevens en formules van berekeningen, schattingen, goedkeuringen, de vergrendelde indiening, bevestiging, correctiegeschiedenis en toegangslogboeken.
Wat is de rol van interne audit?
Interne audit kan beoordelen of het beheersingskader passend is opgezet en gedurende de verslagperiode heeft gewerkt. Zij kan steekproeven testen, aansluitingen observeren, toegangslogboeken onderzoeken en herstelmaatregelen volgen. Zij zou niet de gegevens moeten voorbereiden die zij later controleert, de juridische verklaring van het management moeten afleggen of haar werkzaamheden als verificatie door de autoriteit moeten presenteren.
Welke cyberbeveiligingsmaatregelen ondersteunen MRV?
Gebruik rolgebaseerde toegang en minimale rechten, multifactorauthenticatie, onveranderlijke wijzigings- en goedkeuringslogboeken, versleuteling en beveiligde overdracht, geteste back-ups en herstel, incidentrespons en juridische bewaarplicht. Dit zijn uitvoeringswaarborgen voor de integriteit en beschikbaarheid van bewaard bewijs, geen gedetailleerde beheersmaatregelen die het wetsdecreet voorschrijft.
Sources
Primary sources
- Federaal wetsdecreet nr. (11) van 2024 betreffende de vermindering van de gevolgen van klimaatverandering
- Kabinetresolutie nr. (67) van 2024 betreffende het Nationaal Register voor koolstofkredieten
- GHG Protocol Corporate Accounting and Reporting Standard, herziene editie
- Overzicht van de UAE-wetgeving inzake gegevensbescherming
- De VAE lanceren het nationale MRV-systeem, WAM, 16 oktober 2025
Take it with you
The checklists as a working spreadsheet
Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.
✓ LRA AI Assistant · Human-in-the-loop
Ask about this guide
De Assistent antwoordt op basis van deze pagina en raadpleegt gekoppelde disclosurekaarten bij vragen over de standaard zelf. De eerste twee antwoorden zijn gratis, zonder inloggen.
Verder verdiepen · UAE FDL 11 / 2024
Opleiding over de klimaatwet van de VAE
Verplichtingen uit hoofde van Federaal wetsdecreet nr. 11 van 2024, van inventaris tot reductieplan.
Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.
